author/放毒

還原最新勒索病毒GandCrabV5.0.3的完整攻擊場景

近日,深信服安全團隊在國內跟蹤到了多起勒索事件,第一時間獲取到了相應的病毒樣本,確認此樣本為GandCrab勒索家族的最新變種GandCrab5.0.3,同樣採用RSA+AES加密演算法,將系統中的大部分文件檔

企業被“勒索”遭殃,企業資料安全路在何方

勒索病毒(Ransomware)與其他病毒最大的不同在於感染手法及中毒的方式。它利用計算機的一些功能給系統上了一把“鎖“,或者對磁碟上的檔案進行加密,從而對資訊的系統的可用性造成巨大影響。然而,不同於其他的破壞

BIGWIFI開放平臺撬動3億線下流量!

10月17日,一場別開生面的線下流量創新峰會在美麗的白馬湖畔拉開序幕。峰會的主辦方是BigWiFi是業內知名的流量開放平臺,現場邀請了中國WiFi產業聯盟祕書長雄歌、BigWiFi開放平臺 COO 劉科

2018上半年勒索病毒趨勢分析

一、勒索病毒表現出五大新特點 通過對勒索病毒的長期監測與跟蹤分析,發現2018年上半年勒索病毒的攻擊目標、傳播方式、技術門檻、新家族/變種、贖金支付方式等方面均呈現出新的特點: 1. Wind

禾思科技AI開放平臺:搭建人臉門禁考勤系統難度再降十倍!

近年,得益於大資料、演算法、算力的發展,人工智慧逐漸滲透到各個領域,首當其衝的就是AI人臉門禁考勤。 藉助於人臉識別技術,門禁考勤系統能夠準確識別當前人員的真實身份,實現了門禁考勤安全等級的大跨越,越來越多

windows 應急流程及實戰演練

本文作者:bypass(信安之路作者團隊成員 & 個人公眾號 bypass) 當企業發生黑客入侵、系統崩潰或其它影響業務正常執行的安全事件時,急需第一時間進行處理,使企業的網路資訊系統在最短時間內恢

2019年最有可能的5大網路安全威脅

在過去幾年中,我們發現網路攻擊的頻率,複雜性和目標都在增加。黑客,病毒,惡意軟體和資料洩露所面臨的威脅並沒有消失 - 它們正在不斷髮展,而且隨著我們接近2019年,還有更多的未來。 隨著世界各地的網路安全專

事件分析 | 門羅幣挖礦新家族「羅生門」

一、前言 騰訊安全雲鼎實驗室通過部署的威脅感知系統捕獲了一批挖礦樣本(具有同源性),是一批可挖取門羅幣(xmr)的挖礦病毒。這批樣本今年5月開始出現,目前各大殺軟對此樣本基本無法有效查殺,騰訊云云鏡第一時間

Linux應急響應(三):挖礦病毒

0x00 前言 ​ 隨著虛擬貨幣的瘋狂炒作,利用挖礦指令碼來實現流量變現,使得挖礦病毒成為不法分子利用最為頻繁的攻擊方式。新的挖礦攻擊展現出了類似蠕蟲的行為,並結合了高階攻擊技術,以增加對目標伺服器感染

1746044440.4244